🏢 Empresa: Central Ailos

📍 Local: WAF & AppSec
💼 Tipo: Efetivo
🏠 Modelo: Remoto
📋 Descrição da Vaga
Se você quer colocar seu talento em expansão, embarque com a gente nessa jornada de oportunidades, desenvolvimento e muita cooperação para mover você em direção a um universo a ser explorado!
🎯 Responsabilidades
Proteção de aplicações e WAFAdministrar, configurar, monitorar e evoluir as soluções de Web Application Firewall (WAF) e de proteção de aplicações e APIs.
Criar, ajustar e manter políticas, regras, assinaturas, listas de exceção e perfis de proteção, equilibrando segurança e disponibilidade dos serviços.
Conduzir processos de tuning e redução de falsos positivos, com acompanhamento de impacto junto às áreas de negócio, produto e desenvolvimento.
Realizar a análise de eventos e bloqueios em camada 7, identificando padrões de ataque, exploração de vulnerabilidades, abuso de APIs, scraping e atividade de bots.
Apoiar a definição de controles de proteção contra ataques volumétricos e de aplicação (DDoS L7, OWASP Top 10, credential stuffing, enumeração, abuso de funcionalidades).
Participar do onboarding de novas aplicações, domínios e APIs nas soluções de proteção, garantindo cobertura adequada dos ativos expostos.
Acompanhar indicadores de eficácia dos controles, cobertura de proteção, volumetria de bloqueios e maturidade das políticas aplicadas.
Participar do processo de Gestão de certificados digitais da organização (mTLS, TLS, eCPF, eCPNJ).
Apoiar a administração, o monitoramento e a sustentação dos Hardware Security Modules (HSM), garantindo a guarda segura, o ciclo de vida e o uso controlado das chaves criptográficas corporativas, incluindo geração, rotação, backup, custódia, revogação e descarte, bem como a integração dos HSMs com as aplicações, APIs e serviços que dependem de assinatura digital e criptografia, assegurando disponibilidade, segregação de funções, trilhas de auditoria e conformidade com as políticas internas e requisitos regulatórios aplicáveis.
Operações de segurança (SecOps)
Atuar na sustentação, administração e otimização das ferramentas de segurança do ambiente, garantindo funcionamento, atualização e aderência às boas práticas.
Apoiar as atividades de monitoramento, triagem, investigação e resposta a incidentes de segurança, especialmente os relacionados a aplicações e serviços expostos.
Contribuir com a engenharia de detecção, propondo casos de uso, regras e melhorias de visibilidade a partir dos eventos gerados pelos controles de proteção.
Apoiar ações de hardening, redução de superfície de ataque, correção de vulnerabilidades e fortalecimento de configurações.
Participar de análises técnicas de incidentes, causas-raiz, contenção, erradicação e lições aprendidas, incluindo atuação em salas de crise quando acionado.
Interagir com as áreas de Infraestrutura, Redes, Cloud, Arquitetura, AppSec, DevSecOps, CSIRT e fornecedores na condução de demandas técnicas.
Processos, documentação e governança técnica
Elaborar e manter documentação técnica, procedimentos operacionais, runbooks e padrões de configuração das soluções sob sua responsabilidade.
Apoiar auditorias internas, externas, demandas regulatórias e curadorias de evidências relacionadas aos controles de proteção de aplicações.
Atuar como referência técnica para analistas juniores e plenos, realizando mentoria, revisão técnica e disseminação de conhecimento.
Apoiar a avaliação técnica de novas soluções, provas de conceito e roadmap de evolução das defesas da coordenação.
Contribuir para a melhoria contínua dos processos operacionais, automação de rotinas e padronização das entregas da área.
✅ Requisitos
Experiência consolidada em operações de segurança da informação em ambientes corporativos de médio/grande porte;Vivência prática na administração de soluções de WAF e proteção de aplicações e APIs (configuração, tuning, políticas, análise de eventos);
Conhecimento de OWASP Top 10, OWASP API Security, técnicas de ataque a aplicações web e respectivos controles de mitigação;
Conhecimento de protocolos e tecnologias web: HTTP/HTTPS, TLS, DNS, proxies reversos, balanceadores, CDN e arquiteturas de publicação de serviços;
Familiaridade com controles de segurança de infraestrutura: firewall, IPS/IDS, EDR, SIEM, gestão de vulnerabilidades e segmentação de rede;
Noções de ambientes cloud, containers, microsserviços, APIs e integração com pipelines de desenvolvimento;
Capacidade de análise de logs, correlação de eventos e investigação técnica de incidentes.
Desejável
Conhecimento em automação e scripting para apoio às rotinas operacionais;
Certificações de mercado em segurança ofensiva, defensiva, cloud ou nas soluções de proteção de aplicações utilizadas.
🎁 Informações Adicionais
O QUE TAMBÉM TEMOS POR AQUI...
• Assistência Médica – se precisar é bom ter
• Assistência Odontológica – porque amamos sorrisos por aqui
• Programa Renascer – uma vida renasce a outra
• Datas Significativas – a gente ama sentir o que faz sentido
• Investimento em Educação – estamos com você na jornada do aprendizado ;)
• Participação nos Resultados – construímos juntos, celebramos juntos no dia do Perten-ser!
• Plano de Desenvolvimento Individual – valorizamos seu protagonismo de carreira
• Previdência Privada – gostamos de pensar nas possibilidades do futuro
• Seguro de Vida – importante, né! rs
• Tempo Juntos – reconhecemos quem gosta de estar conosco
• Vale Refeição e/ou Alimentação – uma delícia!
• Vale Transporte – sem descontos ? sim.
• Auxílio infantil/babá – porque seu Baby merece ficar em um lugar seguro e acolhedor.
PRIVACIDADE E PROTEÇÃO DE DADOS
O Sistema Ailos utilizará os dados fornecidos durante sua candidatura para fins relacionados aos processos seletivos e oportunidades profissionais, inclusive por meio de plataformas parceiras de recrutamento. Caso deseje exercer seus direitos relacionados à proteção de dados pessoais ou obter mais informações sobre como tratamos seus dados, consulte nossa Declaração de Privacidade e Proteção de Dados para Candidatos e os canais de atendimento nela disponíveis.
Não é necessário qualquer aceite adicional, tratando-se apenas de uma ciência sobre o tratamento dos dados necessários para a participação neste processo seletivo.
Juntos, transformamos vidas com segurança, transparência e respeito à sua privacidade.
📊 Etapas do Processo Seletivo
- Cadastro
- Avaliação de Currículos | Triagem
- PDA - Avaliação de Perfil Comportamental
- Entrevista Gestão de Pessoas
- Entrevista com Gestor
- Pesquisa de Satisfação
- Contratação
🏢 Sobre a Central Ailos
Na Central Ailos, somos movidos pela união de diferentes talentos com o mesmo propósito: cooperar para transformar vidas. É assim que crescemos e evoluímos, trabalhando juntos para chegar aonde ninguém mais chegou, levando nossos talentos cada vez mais longe, oferecendo um ambiente colaborativo, e muita oportunidade e estímulo para que alcancem seus objetivos ao nosso lado.
Fazemos parte do Sistema Ailos, composto por 14 cooperativas de crédito, uma corretora de seguros, e nós da cooperativa Central. Estamos em plena expansão, tanto física quanto tecnológica, para desenvolver soluções cada vez mais eficazes, assim como produtos e serviços financeiros que fazem a diferença na vida dos nossos mais de 1,7 milhão de cooperados.
Se você também acredita no poder do cooperativismo para transformar vidas, seu lugar é com a gente.
Venha desbravar o universo de oportunidades da Central Ailos você também!
QUE TAL EXPANDIR SEU CONHECIMENTO E SABER MAIS SOBRE O UNIVERSO DO COOPERATIVISMO?
Clique aqui e confira diversos cursos gratuitos que irão fortalecer o seu currículo na nossa plataforma Ailos Educação!
💡 Dicas de Ouro para Conseguir uma Vaga de Emprego
1. Configure notificações para proteger seu foco
Notificações constantes destroem o trabalho profundo. Configure o modo Não Perturbe durante blocos de concentração, desative notificações de e-mail em tempo real, e defina janelas específicas para verificar mensagens. Isso protege sua produtividade e estabelece expectativas saudáveis.
2. Documente seu trabalho de forma proativa
No presencial, híbrido e home office, seu trabalho precisa ser visível mesmo à distância. Registre decisões, processos e resultados em documentos acessíveis à equipe. Faça atualizações de status sem esperar ser cobrado. Essa prática cria um histórico de produtividade que protege você em revisões de desempenho.
3. Adapte seu currículo para cada vaga específica
Enviar o mesmo currículo para todas as vagas é um erro clássico. Leia atentamente a descrição e adapte seu resumo profissional para espelhar as palavras-chave usadas pela empresa. Sistemas de triagem automática (ATS) são programados para identificar essa compatibilidade.
💡 Interessado nesta oportunidade?
Esta vaga de Analista de Segurança da Informação III - Foco em Operações de Segurança (WAF & AppSec) na Central Ailos é home office (remoto).